SushiSwap kündigt Strategie zur Rückerstattung von Benutzerfonds an, die bei einem 3,3-Millionen-Dollar-Hack gestohlen wurden

sushiswap
- SushiSwap veröffentlicht einen Plan zur Rückerstattung der bei einem Hack in Höhe von 3,3 Mio. $ gestohlenen Benutzerfonds.
- Um das wiederhergestellte Geld auf die Wallets der Benutzer zu übertragen, wird SushiSwap einen Merkle-Claim-Vertrag erstellen.
- Nur Personen, die an den vier vorangegangenen Tagen an der dezentralen Börse gehandelt hatten, waren von der Sicherheitslücke betroffen.
SushiSwap hat angekündigt, alle betroffenen Benutzer zu entschädigen, nachdem es am Wochenende gehackt wurde.
Die Benutzerfonds wurden entweder „von Whitehat-Sicherheitsteams übernommen“ oder „von Blackhat-Hackern gestohlen“, so die dezentrale Börse. Wenn sich die Fonds im Whitehat-Vertrag befinden, bedeutet dies, dass das Geld von den Sicherheitsteams zurückgewonnen wurde und die Benutzer darauf zugreifen können. Um das zurückgewonnene Geld auf die Benutzer-Wallets zu übertragen, wird SushiSwap einen Merkle-Claim-Vertrag erstellen.
Allerdings müssten Benutzer länger auf eine Rückerstattung warten, wenn ihre Fonds noch im Blackhat-Vertrag gebunden sind. Dies liegt daran, dass jeder Anspruch von der dezentralen Börse sorgfältig geprüft werden muss, indem On-Chain-Datenanalysen durchgeführt werden, bevor eine Auszahlung erfolgen kann.
Benutzer, die sich innerhalb der letzten 10 Tage nicht an das Protokoll gewandt haben, sind nach Angaben der dezentralen Börse wahrscheinlich nicht vom Angriff betroffen. Dennoch riet das Team den Benutzern aus Sicherheitsgründen, ihre Berechtigungen noch einmal zu überprüfen.
Ein RouterProcessor2-Vertragsbug, der genehmigungsbezogen war, wurde am 9. April gegen SushiSwap verwendet. Vermögenswerte von Benutzern, die den schwachen Vertrag genehmigt hatten, wurden entnommen, was zu einem Verlust von insgesamt etwa 3,3 Millionen Dollar führte.
SushiSwap-Hack
Die Blockchain-Sicherheitsfirmen CertiK Alert und Peckshield behaupten, dass der Fehler die Genehmigungsfunktion von Sushi’s Routing Processor 2-Vertrag betraf. Dieser Smart Contract ist dafür verantwortlich, Handelsliquidität aus verschiedenen Quellen zu sammeln und den besten Preis für den Austausch von Münzen zu ermitteln.
Nur Personen, die in den vergangenen vier Tagen auf der dezentralen Börse gehandelt hatten, waren von der Sicherheitslücke betroffen. Jared Grey, Chief Developer von SushiSwap, riet den Benutzern, die Rechte für jeden Vertrag im Protokoll zu widerrufen.
Um das Problem zu lösen, wurde auf GitHub eine Liste von Verträgen erstellt, deren Widerruf erforderlich ist. Nach dem Vorfall wurde ein „beträchtlicher Betrag geschädigter Mittel“ schnell mit einem White-Hat-Sicherheitsverfahren zurückgewonnen.
90 der gestohlenen ETH wurden von einem der Angreifer zurückgegeben, während BlockSec, ein Sicherheitsunternehmen, weitere 100 ETH sicherte.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf Basis der auf dieser Seite bereitgestellten Informationen getätigt werden. Wir empfehlen dringend eine unabhängige Recherche und/oder Beratung durch einen qualifizierten Fachmann, bevor Sie eine Investitionsentscheidung treffen.

Edward Hopelane
Edward Hopelane ist ein zertifizierter Content-Spezialist und Business Developer. Er schreibt gerne über aufkommende Technologien wie Blockchain, Krypto/NFTs, Web3, Metaverse, Künstliche Intelligenz, UI/UX und vieles mehr. Mit umfangreicher Erfahrung in der Blockchain-Branche hat er komplexe Web3-Themen in einfache Blogbeiträge verwandelt.















